🔥 Масштабная компрометация плагинов WordPress затронула сотни тысяч сайтов по всему миру. Злоумышленники внедрили бэкдоры в более чем 30 плагинов от разработчика EssentialPlugin, получив несанкционированный доступ к огромному количеству ресурсов. Атака была обнаружена только сейчас, хотя компрометация произошла еще в начале 2025 года. Это означает, что бэкдоры работали практически год, давая киберпреступникам полный контроль над зараженными сайтами. Особенно опасно то, что плагины EssentialPlugin довольно популярны в сообществе WordPress — их суммарная аудитория исчисляется сотнями тысяч установок. Механизм атаки классический для supply chain компрометации: злоумышленники получили доступ к аккаунту разработчика или к инфраструктуре обновлений и внедрили вредоносный код в легитимные плагины. Пользователи устанавливали обновления, не подозревая о подвохе. Если используете плагины от EssentialPlugin — срочно проверьте свои сайты на предмет подозрительной активности и рассмотрите временное отключение этих компонентов до выхода чистых версий. Supply chain атаки на экосистему WordPress становятся все более изощренными. Источник: xakep_ru #WordPress #SupplyChain #Backdoor #EssentialPlugin @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.